Questões de Concurso Sobre segurança da informação
Foram encontradas 15.023 questões
A respeito dessas medidas, analise as alternativas e assinale a CORRETA:
O malware descrito é conhecido como
I. É um golpe por telefone em que as vítimas são induzidas a fornecer dados pessoais ou a tomar decisões arriscadas.
II. Os golpistas se passam por pessoas de confiança ou figuras de autoridade, como técnicos de informática ou funcionários de bancos.
III. Os fraudadores usam dados vazados ou disponíveis publicamente, como endereço residencial, para ganhar mais autenticidade.
IV. Ferramentas de IA permitem que os golpistas usem vozes falsas, podendo até imitar alguém que a vítima conhece.
Esse golpe é conhecido por:
Na era digital, a informação tornou-se um dos ativos mais valiosos para organizações e indivíduos. Violações de dados podem resultar em prejuízos financeiros e legais e em danos à reputação. Assim, a Segurança da Informação é fundamentada em pilares essenciais que orientam a implementação de políticas e controles adequados para proteção dos dados. Sobre os pilares da Segurança da Informação, analise as afirmativas a seguir:
I.Disponibilidade indica a capacidade do sistema de estar acessível e funcional quando solicitado pelos usuários autorizados.
II.Integridade é o atributo que assegura que a informação permaneça inalterada durante todo o ciclo de vida do sistema, não permitindo qualquer tipo de modificação nos dados armazenados.
III.Confidencialidade é a capacidade de um sistema de impedir que usuários não autorizados acessem determinada informação que foi delegada somente a usuários autorizados.
IV.Portabilidade é o pilar que garante que as informações possam ser transferidas entre diferentes dispositivos sem perda de dados.
É correto o que se afirma em:
“[...] é o principal protocolo usado para enviar dados entre um navegador web e um site. É criptografado para aumentar a segurança da transferência de dados, o que é particularmente importante quando usuários transmitem dados sensíveis, como quando fazem login em uma conta de banco, serviço de e-mail ou provedor de seguro saúde.”
Disponível em: https://www.cloudflare.com/pt-br/learning/[...]. Acesso em: 10 out. 2025.
O trecho faz referência ao protocolo
“O _____________ é um tipo de malware que sequestra dados confidenciais ou dispositivos da vítima e ameaça mantê-los bloqueados a menos que a vítima pague um resgate ao invasor.”
Disponível em: https://www.ibm.com/br-pt/think/topics[...]. Acesso em: 10 out. 2025.
Assinale a alternativa que apresenta o nome do malware que completa corretamente a lacuna do trecho.
Um cidadão comparece à Prefeitura para solicitar a segunda via do IPTU. Ele relata ao Técnico em Informática que tentou emitir a guia pelo site da prefeitura, mas não conseguiu encontrar o link para o serviço. Após ouvir atentamente o cidadão e realizar algumas perguntas, o técnico identifica que o usuário está acessando um site falso, com aparência similar ao site oficial da prefeitura. Diante dessa situação, qual a conduta MAIS adequada que o técnico deve adotar?
No contexto da segurança da informação na Administração Pública, analise as afirmativas abaixo e assinale a alternativa correta:
I.A utilização de senhas fortes, com a combinação de letras maiúsculas e minúsculas, números e caracteres especiais, é uma medida eficaz para a proteção de dados sensíveis.
II.A criptografia de dados, que consiste na codificação das informações, garante a confidencialidade e a integridade dos dados, impedindo o acesso não autorizado.
III.A realização de backups periódicos é fundamental para a recuperação dos dados em caso de falhas no sistema, desastres naturais ou ataques cibernéticos.
IV.O compartilhamento de senhas e o acesso a sites e links suspeitos são práticas seguras que não comprometem a segurança das informações institucionais.
Estão corretas as afirmativas:
Com base nessa norma, considere as afirmativas a seguir.
I → O processo de avaliação de riscos compreende a identificação, a análise e a avaliação de riscos.
II → O ciclo de vida da gestão de riscos de segurança da informação é iterativo, desenvolvendo-se a gestão de maneira incremental, através de uma sucessão de iterações, e cada iteração libera uma entrega (saída) para a seguinte, minimizando tempo e esforço.
III → A análise quantitativa utiliza uma escala de valores numéricos com o objetivo de tentar calcular valores numéricos para cada um dos componentes coletados durante as atividades de identificação de riscos. Devido à sua importância, deve ser realizada antes da análise qualitativa.
IV → Ameaça é qualquer fraqueza que possa ser explorada para comprometer a segurança de sistemas ou informações.
Estão corretas